Kõik uued Simply.com veebimajutused on automaatselt seadistatud standardsete SPF, DKIM ja DMARC kirjega.
SPF kirjed kasutatakse teistele e-posti serveritele teada andmiseks, milliste serveritega sinu domeen e-kirju saadab. Kui nad saavad kirja serverilt, mis ei ole SPF loendis, peavad nad käsitlema kirja kui rämpsposti – vastupidi, kui server on loendis, on kiri tõenäoliselt MITTE rämpspost. Õige SPF kirje võib seega tihti aidata sul vältida, et sinu kirjad blokeeritakse rämpspostifiltrites.
Lihtsalt lisa oma domeenile TXT kirje järgmise sisuga:
v=spf1 include:spf.simply.com -all
spf.simply.com on DNS‑kirje, mida me haldame, nii et sa ei pea seda ise tegema.
Saad seda kirjet seadistada meie DNS‑i seadistusega, mille leiad meie DNS‑i haldustööriistast.
See kirje on loodud eeldusel, et saad e-kirju ainult Simply.com serverite kaudu. Kui saad kirju teiste e-posti serverite (nt sinu internetiteenuse pakkuja või uudiskirja‑teenuse) kaudu, pead ise oma SPF kirja nende serveritega laiendama. Ametlik dokumentatsioon SPF süntaksist on leitav siin: http://www.open-spf.org/SPF_Record_Syntax
Veendu alati, et sinu SPF kirje on 100 % korrektne, muidu riskid, et sinu väljaminevad kirjad ei jõua kohale.
DKIM on väljaminevate e-kirjade allkirjastamine. See tähendab, et kui saadad kirja oma süsteemi või e-posti kliendi kaudu, allkirjastatakse see võtmega, mille vaste on DNS‑kirjes domeenis. Nii on teada, et kirja saatja on sama isik, kes domeeni omab.
Simply.com DKIM allkirjastab kõik kirjad, mis saadetakse läbi websmtp.simply.com, smtp.simply.com (port 587) ning meie veebimeili. Selleks, et see allkiri kehtiks, peavad sinu domeeni DNS‑tsoonis olema järgmised CNAME kirjed. Need kirjed kaasatakse automaatselt "Simply.com DKIM & SPF" DNS‑i seadistusega ja näevad välja järgmiselt:
simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com
Pead ise DKIM‑iga allkirjastama väljaminevad kirjad, mis ei ole saadetud eelnieks nimetatud süsteemide kaudu, ning seadistama vajalikud DNS‑kirjed.
DMARC on DNS kirje, mida kasutatakse poliitika määramiseks, kuidas vastuvõtva e-posti serveri peaks reageerima sissetulevatele kirjadele domeeni puhul, kas need peaksid tagasi lükkama, kui DKIM‑ või SPF‑kriteeriumid pole täidetud või mitte. DMARC ei valideeri kirju, vaid teavitab saajat ja tema serverit, mida tuleks teha nende kirjadega, mis ei läbiks SPF‑ või DKIM‑kontrolli.
Meie standardne DMARC kirje näeb välja järgmiselt:
_dmarc CNAME dmarc.simply.com
p=reject
See poliitika võimaldab sul tagada, et kogu pahatahtlik e-kiri peatatakse, kui DKIM‑ või SPF‑kriteeriumid pole täidetud. Lisaboonusena ei märgi adressaat kunagi seda kavandatud pahatahtlikku e-kirja, sest seda ei saadeta kunagi rämpspostikausta ega karantiini.
Sstandardiks seadistatakse Simply.com'i domeenid p=reject poliitikaga.
See on seadistus, mida me koos taimeliikide asutustega soovitame, kuna see kaitseb domeeni kõige paremini väärkasutuse ja võltsitud kirjade eest.
p=quarantine
See poliitika teavitab e-posti saajaid, et sa soovid, et nad käsitleksid e-kirju, mis ei läbiks valideerimist, täiendava ettevaatusabinõuga. Kui see poliitika on rakendatud, saadetakse e-kirjad, mis läbi ei läbinud DKIM‑ või SPF‑testi, kuid need märgitakse rämpspostiks või paigutatakse karantiini.
p=none
See poliitika ei paku domeenile kaitset ning tuleks kasutada ainult koos monitoorimisvahendite ja RUA või RUF aruandlusega. P p=none korral saadetakse kõik kirjad välja, isegi kui need ei läbinud valideerimist, mis muudab domeeni haavatavaks näiteks e-posti võltsimise suhtes.
Pole tähtis, millist poliitikat sa validad, tuleb DMARC põhimõtteliselt seadistada TXT‑kirjena, mille nimi on _dmarc ja väärtus algab v=DMARC1; ning sellele järgneb soovitud poliitika. Kui soovid oma domeeni DMARC‑poliitikat kujundada, võid julgelt kasutada https://dmarcian-eu.com abi DMARC‑i seadistamisel ja jälgimisel.
Artikkel tugikategooriast: E‑post